Dvoufázové ověření při přihlášení (2FA)

Tento návod je pro službu: Vyfakturuj.cz, SimpleShop

Zabezpečené přihlášení do fakturačního či prodejního systému je důležité nejen kvůli ochraně vašich dat, ale také kvůli zabezpečení citlivých informací o fakturách, zákaznících a vašich financích. Proto ve Vyfakturuj.cz a SimpleShopu podporujeme dvoufázové ověření (2FA) pomocí autentizační aplikace.

Aktivace dvoufázového ověření zabere jen několik minut, ale výrazně snižuje riziko neoprávněného přístupu k vašemu účtu.

Co je dvoufázové ověření

Dvoufázové ověření (nebo také dvoufaktorové či zkráceně 2FA) je dodatečné zabezpečení při přihlašování. Běžně se do systému přihlašujete pomocí e-mailu a hesla. Při zapnutém dvoufázovém ověření je při každém přihlášení potřeba zadat ještě druhý ověřovací krok.

Z hlediska bezpečnosti existuje několik způsobů, jak aplikaci prokázat, že se přihlašujete právě vy (například jednorázovým odkazem poslaným na e-mail, SMS, potvrzením na jiném zařízení apod.). Vyfakturuj.cz / SimpleShop umožňují dvoufázové ověření pomocí jednorázového kódu vygenerovaného autentizační aplikací.

Díky tomu nestačí potenciálnímu útočníkovi znát pouze vaše heslo. Bez přístupu k zařízení, ve kterém máte svou autentizační aplikaci, se do účtu nepřihlásí.

TIP: Autentizační aplikaci doporučujeme nainstalovat na jiné zařízení, než které k přístupu do Vyfakturuj.cz / SimpleShopu používáte. Nejčastěji to bývá mobilní telefon.

Proč doporučujeme dvoufázové ověření používat

Zapnutí 2FA pomáhá chránit váš účet například v situacích, kdy:

  • dojde k úniku hesla,
  • používáte stejné heslo i na jiných službách (rozhodně nedoporučujeme),
  • se někdo pokusí získat přístup k vašemu účtu phishingem,
  • pracujete s citlivými firemními daty.

Jaké autentizační aplikace doporučujeme

Bezpečnost u nás bereme vážně a protože máme některé aplikace vyzkoušené, podělíme se s vámi o pár tipů:

  • Google Authenticator – jednoduchá a velmi rozšířená aplikace od Googlu.
  • Mobilní aplikace Authy – nabízí synchronizaci mezi více zařízeními a pohodlnou správu účtů.
  • Autentizační nástroj ve vašem správci hesel (např. 1Password, Bitwarden, Proton Pass apod.) – kombinují správu hesel a generování ověřovacích kódů v jedné aplikaci.

Nastavení dvoufázového ověření

Ve Vyfakturuj.cz nebo SimpleShopu přejděte do Nastavení → Uživatel → Můj účet. Zvolte možnost Nastavit ověření.

Nastavení nového propojení 2FA

Vezměte si k ruce autentizační aplikaci, kterou jste si nainstalovali do telefonu (nebo jiného zařízení dle vašich preferencí).

Nejdříve naskenujte párovací QR kód nebo do nástroje opište ověřovací klíč. Následně do Vyfakturuj.cz / SimpleShopu zadejte ověřovací kód, který vám vygeneruje autentizační aplikace.

Pop-up s nastavením 2FA

Propojení je tímto uložené. Systém vám vygeneroval záchranné ověřovací kódy, které využijete, pokud z nějakého důvodu nemůžete použít autentizační aplikaci.

Obnovovací kódy k 2FA

Každý jednotlivý kód je možné použít pouze jednou.

TIP: Kódy pro obnovení doporučujeme uložit do jiného zařízení, než ve kterém používáte autentizační aplikaci – pokud byste ztratili přístup k danému zařízení, přišli byste zároveň o autentizační aplikaci i obnovovací kódy.

Obnovovací kódy

Obnovovací kód slouží jako náhradní možnost přihlášení v případě, že nemáte možnost vygenerovat ověřovací kód z aplikace.

K takové situaci může dojít celkem snadno, když:

  • ztratíte mobilní telefon nebo ho vyměníte za nový,
  • autentizační aplikaci (nebo propojení s Vyfakturuj.cz / SimpleShopem) omylem smažete,
  • nemáte telefon momentálně k dispozici,
  • dojde k technickému problému s autentizační aplikací.

Pokud obnovovací kódy postupně vyčerpáte nebo je ztratíte, můžete si ve svém Vyfakturuj.cz / SimpleShop účtu vygenerovat nové.

Nové obnovovací kódy k 2FA

Přihlášení s dvoufázovým ověřením

Po aktivaci 2FA probíhá přihlášení následovně:

  1. Zadáte své přihlašovací údaje (e-mail a heslo).
  2. Systém vás vyzve k zadání ověřovacího kódu.
  3. Otevřete autentizační aplikaci ve svém druhém zařízení.
  4. Aplikace zobrazí šestimístný kód. Kód má časově omezenou platnost.
  5. Tento kód zadáte do přihlašovacího formuláře.

POZOR: Pokud využíváte Vyfakturuj.cz i SimpleShop, dvoufázové ověření platí pro obě aplikace současně.

Co dělat, když se ověření nepodaří

Pokud se při přihlášení zobrazí upozornění „Ověření se nezdařilo. Zkontrolujte platnost kódu a zadejte ho znovu.“, nejčastěji to znamená, že zadaný kód není aktuálně platný.

Ověření kódu 2FA se nezdařiloDůvodů může být několik. Ukážeme si základní situace a jak postupovat, pokud nastanou.

Kódu vypršela platnost (expiroval)

Ověřovací kódy z autentizační aplikace jsou časově omezené a obvykle platí pouze 30 sekund. Pokud zadáte kód příliš pozdě, systém ho odmítne.

Doporučení: Počkejte na vygenerování nového kódu a zkuste ho zadat znovu.

Byl zadán chybný kód

Při opisování může snadno dojít k překlepu nebo záměně číslic.

Doporučení: Zkontrolujte, že opisujete aktuální šestimístný kód správně, případně ho zkuste vygenerovat a zadat znovu.

Nesprávně nastavený čas v telefonu

Autentizační aplikace generují kódy podle aktuálního času zařízení. Pokud má telefon špatně nastavené datum nebo čas, budou generované kódy neplatné. K tomuto problému může také dojít během cestování, kdy jedno ze zařízení nedetekuje správné časové pásmo.

Doporučení: Zapněte automatické nastavení data a času v telefonu i druhém zařízení a zkontrolujte, že jsou obě zařízení ve stejném časovém pásmu.

Kód patří k jinému účtu nebo službě

V autentizační aplikaci můžete mít uložených více účtů. Pokud omylem použijete kód pro jinou službu nebo jiný přihlašovací e-mail, přihlášení nebude fungovat.

Doporučení: Ověřte, že používáte kód vytvořený pro správný přihlašovací e-mail.

Dvoufázové ověření bylo znovu nastaveno

Pokud bylo 2FA mezitím deaktivováno a znovu aktivováno, původní propojení v autentizační aplikaci už nemusí být platné.

Doporučení: Vyzkoušejte jiný záznam v autentizační aplikaci, pokud máte více záznamů pro jeden uživatelský e-mail. Poté odstraňte starý záznam z autentizační aplikace, ať vám tam zůstane jen ten aktuální.

Obnovený nebo vyměněný telefon

Při změně telefonu nemusí dojít k automatickému přenosu nastavení autentizační aplikace.

Doporučení: Po výměně zařízení ověřte, že máte správně přenesené nebo znovu nastavené dvoufázové ověření. Použijte obnovovací kódy, které jste si uložili při aktivaci 2fázového ověření.

Související články

Péťa

Tento návod pro vás napsala Petra Tvrdá, testerka v Redbit s. r. o.
S pečlivostí testuje nové i stávající funkce obou našich systémů a mobilních aplikací. Nejlépe se zrelaxuje na lekcích jógy a miluje toulky přírodou. Moc ráda peče všelijaké sladkosti a věnuje se osobnímu rozvoji a rodině.

Chcete se k článku na něco zeptat?

Napište nám